PT-2026-35228 · D Link · Dir-825
Tian
·
Publicado
2026-04-26
·
Atualizado
2026-04-27
·
CVE-2026-7068
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
D-Link DIR-825 versão 3.00b32
Descrição
Um estouro de buffer existe no componente nmbd do firmware devido à falta de verificação do tamanho dos dados de entrada durante a cópia do buffer. Especificamente, o problema reside na função
NMBD process() no arquivo sserver.c. Um invasor remoto localizado na rede local pode explorar isso enviando uma solicitação especialmente formatada para executar código arbitrário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dir-825